CVE-2026-7328

Missing authorization in Caliptra Core Runtime Firmware (INVOKE_DPE_MLDSA87, CM_AES_GCM_DECRYPT_DMA, EXTERNAL_MAILBOX_CMD commands) in subsystem mode allows a privileged local attacker to cause a denial of service via mailbox commands containing unverified AXI addresses. The security impact beyond availability is integration-specific. This issue affects Core Runtime Firmware: 2.1.0.
CVSS

No CVSS.

Configurations

No configuration.

History

No history.

Information

Published : 2026-07-22 17:16

Updated : 2026-07-22 20:40


NVD link : CVE-2026-7328

Mitre link : CVE-2026-7328

CVE.ORG link : CVE-2026-7328


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization